Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en phpAuction y GPL Basic Edition, (CVE-2008-6999)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/08/2009
Última modificación:
09/04/2025

Descripción

phpAuction v3.2, y posiblemente v3.3.0 GPL Basic Edition, permite a atacantes remotos conseguir información de la configuración a través de una petición directa a phpinfo.php, cuando se llama a la función phpinfo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpauction:phpauction:3.2:*:*:*:*:*:*:*
cpe:2.3:a:phpauction:phpauction:3.3.0:*:gpl_basic:*:*:*:*:*